• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ACG1000透明模式部署,不做任何控制策略默认是不是全放通

2026-07-30提问
  • 0关注
  • 0收藏,247浏览
粉丝:0人 关注:0人

问题描述:

华三的ACG1000,透明模式部署在核心交换机与入侵防御中间,不做任何控制策略是不是默认就是全放通,不影响业务转发?

最佳答案

粉丝:162人 关注:11人

是的

暂无评论

3 个回答
粉丝:13人 关注:9人

ACG1000透明模式部署时,默认无控制策略情况下,流量会全放通,不影响业务转发。
原理说明:透明模式下ACG相当于“透明桥”,默认无任何策略时,所有流量直接转发,不进行识别和控制。仅当配置了应用控制、带宽管理等策略后,才会对匹配流量执行相应动作(允许/阻断/限速等)。
验证建议:可通过以下命令确认策略状态:
1. 查看全局策略默认动作:display traffic-policy global,默认应为允许;
2. 查看接口策略应用:display traffic-policy interface,默认无策略应用;
3. 查看安全策略:display security-policy,默认无自定义安全策略。
若需确保全放通,可保持默认配置,无需额外操作。

暂无评论

粉丝:27人 关注:1人

是的,你的理解完全正确。在ACG1000透明模式下,如果未配置任何控制策略,默认情况下所有流量都会被放通,不会影响业务转发

原理说明

在透明模式下,ACG1000相当于一个“透明网桥”。当没有配置任何策略时,设备对所有经过的流量进行纯粹的“二层转发”,即像一个交换机一样工作,不会对数据包进行识别、控制或拦截

只有当配置了诸如应用控制、带宽管理、安全策略后,设备才会对这些策略匹配的流量执行相应的动作(允许、阻断或限速等)

验证方法

为确保万无一失,你可以通过以下命令登录ACG1000的命令行界面进行状态确认

  • 查看全局策略默认动作display traffic-policy global,确认默认动作是否为允许(permit)。

  • 查看接口策略应用情况display traffic-policy interface,确认没有任何策略被应用在接口上。

  • 查看自定义安全策略display security-policy,确认没有配置自定义的安全策略。

如果以上命令的输出结果符合预期,说明设备处于全放通状态,你可以放心地将其部署在核心交换机和入侵防御系统之间

暂无评论

粉丝:25人 关注:2人

不成立!ACG1000 透明模式,无自定义控制策略时,默认最后一条隐式策略是拒绝所有流量,业务不通。
  1. 拓扑场景:核心交换机 ↔ ACG1000 (透明) ↔ IPS,哪怕二层桥接配置正常,必须新建安全策略允许双向流量转发,否则直接断流。
  2. 关键区分:
    • 仅二层桥(单纯网桥):只做二层转发,不检测流量;
    • ACG 完整工作模式:所有流量经过安全策略校验,透明模式不跳过策略检查。
  3. 实施建议:
    • 上线先配置一条策略:源 any、目的 any、服务 any,动作允许;业务通后再按需细化管控;
    • 临时排障命令:开启直通模式跳过策略检测验证链路;
    • 确认接口正确划入 BVI 桥接口,否则二层本身无法转发。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明